전화
상담신청
오시는 길
법률 블로그

법률 정보

재산범죄/채권회수 2026.04.19

수억 원 무역 대금이 엉뚱한 계좌로? 기업 이메일 해킹 사기(BEC) 대응과 자금 반환 매뉴얼

무역대금사기 BEC대응 이메일해킹사기 부당이득반환청구 사이버범죄구제 기업법률자문

안녕하세요, 법률사무소 완봉입니다.

해외 거래처와 수년간 신뢰를 쌓아온 수출입 기업의 CEO A씨는 평소처럼 물품 대금 결제 요청 이메일을 받았습니다. 바뀐 계좌번호로 송금을 마친 A씨는 며칠 뒤, 원 거래처로부터 대금이 입금되지 않았다는 독촉 연락을 받고 망연자실했습니다. 알고 보니 해커가 거래처의 이메일을 해킹하여 정교하게 위조된 송금 요청을 보낸 것이었습니다.

기업을 대상으로 한 이메일 무역 사기(BEC, Business Email Compromise)는 해마다 더욱 지능화되고 있습니다. 오늘은 기업의 존립을 위협하는 이 무역 대금 사기 피해를 입었을 때, 어떻게 대응하고 소중한 자금을 되찾을 수 있는지 법률적 관점에서 살펴보겠습니다.


TL;DR (핵심 요약)

  1. 즉각적인 계좌 동결: 사기 사실 인지 즉시 송금 은행과 수취 은행에 연락하여 자금 인출을 막아야 합니다.
  2. 계좌 명의인 상대 민사 소송: 대포통장 명의인을 대상으로 부당이득반환청구 소송을 제기하여 집행권원을 확보합니다.
  3. 플랫폼 및 보안 책임 추궁: 이메일 서비스 제공업체나 보안 관제 업체의 과실 여부를 따져 손해배상을 검토합니다.

1. 무역 대금 사기(BEC), 왜 당할 수밖에 없는가?

BEC 사기는 일반적인 보이스피싱과 결이 다릅니다. 범죄자들은 수개월 전부터 기업의 이메일 서버를 해킹하여 거래 패턴, 담당자의 말투, 결제 시기 등을 치밀하게 분석합니다.

이들은 거래처 이메일 주소에서 철자 하나만 바꾸거나(예: info@wanbong.com → info@wannbong.com), 실제 거래처의 이메일 계정을 그대로 도용하여 "이번에 주거래 은행이 변경되었으니 아래 계좌로 송금해 달라"는 공문을 보냅니다. 담당자 입장에서는 평소 오가던 이메일 흐름 속에 자연스럽게 섞인 요청이라 의심하기가 매우 어렵습니다.


2. 골든타임 사수를 위한 긴급 조치

사기를 인지했다면 1분 1초가 급합니다.

  • 은행 지급정지 요청: 무역 대금은 액수가 크기 때문에 범죄자들이 한 번에 전액을 인출하기 어렵습니다. 사기 정황이 명확할 경우 송금 은행과 수취 은행 양쪽에 즉시 긴급 지급정지 협조를 요청해야 합니다.
  • 국내외 수사기관 신고: 경찰청 사이버수사국은 물론, 해외 송금인 경우 해당 국가의 수사기관과 인터폴에도 신고를 접수해야 합니다. 법률사무소 완봉은 이 과정에서 필요한 영문 신고서 작성 및 증거 정리를 조력하고 있습니다.

3. 법적 대응 전략: 누구에게 돈을 받아내야 하는가?

대금이 이미 인출되었거나 해외로 빠져나갔다면, 현실적인 회수 방안을 찾아야 합니다.

① 계좌 명의인(수취인)을 상대로 한 부당이득반환청구

사기에 이용된 계좌의 명의인이 국내에 있다면, 해당 명의인을 상대로 '법률상 원인 없이 이득을 취했다'는 점을 근거로 부당이득반환청구 소송을 진행할 수 있습니다. 명의인이 "나도 속아서 계좌를 빌려준 것"이라고 주장하더라도, 대법원 판례에 따르면 과실이 인정될 경우 반환 의무를 면하기 어렵습니다.

② 금융기관의 과실 책임 검토

은행이 고액의 이상 거래 징후를 발견하고도 확인 절차를 소홀히 했거나, 지급정지 요청을 받고도 늑장 대응하여 피해가 커졌다면 은행을 상대로 손해배상을 청구할 수 있습니다. 최근 판결에서는 금융기관의 사이버 금융사고 방지 의무를 더욱 엄격하게 해석하는 추세입니다.

③ 보안 업체 및 관련 플랫폼 책임

이메일 보안 솔루션이 제 역할을 하지 못했거나, 클라우드 서버 관리 업체의 중대한 과실로 해킹이 발생했다면 해당 업체와의 계약 내용을 바탕으로 손해배상 책임을 물을 수 있습니다.


4. 예방이 최선의 방책입니다

법률적 구제 절차는 복잡하고 시간이 걸립니다. 피해를 입기 전에 아래 수칙을 반드시 지키시기 바랍니다.

  • 계좌 변경 시 유선 확인: 거래처로부터 계좌가 변경되었다는 메일을 받으면, 반드시 사전에 등록된 담당자 연락처로 직접 전화하여 사실 여부를 확인하십시오.
  • 2단계 인증(2FA) 필수 설정: 이메일 계정 보안을 위해 반드시 2단계 인증을 활성화하십시오.
  • 송금 전 소액 테스트: 거액 송금 전, 소액을 먼저 보내 수취 사실을 확인하는 습관이 큰 피해를 막을 수 있습니다.

자주 하는 질문 (Q&A)

Q1. 해외 계좌로 송금했는데, 외국 법원에 소송을 해야 하나요?

사건의 성격에 따라 국내 법원에서도 국제재판관할권을 인정받아 소송을 진행할 수 있는 경우가 많습니다. 다만, 판결 이후 실질적인 집행을 위해서는 현지 로펌과의 협업이 필요할 수 있으며, 법률사무소 완봉은 글로벌 네트워크를 통해 이를 지원하고 있습니다.

Q2. 계좌 명의인이 돈을 이미 다 써버렸다면 어떻게 되나요?

명의인에게 다른 재산(부동산, 차량, 급여 등)이 있는지 파악하여 가압류를 진행해야 합니다. 재산이 전혀 없는 경우라면 형사 고소를 통해 합의를 유도하거나, 손해배상 채권을 확보하여 장기적인 집행 계획을 세우는 방식을 검토합니다.

Q3. 이메일 해킹 증거는 어떻게 수집해야 하나요?

해커가 보낸 이메일 원본(헤더 정보 포함), 거래처와의 기존 정상 메일 내역, 위조된 송금 요청서 등을 모두 보존해야 합니다. 서버 로그 기록은 시간이 지나면 삭제될 수 있으므로, 사기를 인지한 즉시 전문 인력을 통해 백업을 확보하는 것이 중요합니다.

Q4. 피해 금액이 크지 않아도 법적 대응이 가능한가요?

금액의 크기와 관계없이 법적 대응은 가능합니다. 다만 소송 비용과 회수 가능성을 종합적으로 고려해야 하므로, 우선 전문가와 상담을 통해 현실적인 전략을 수립하는 것이 바람직합니다.


무역 대금 사기는 기업의 유동성에 치명적인 타격을 줍니다. 혼자 고민하기보다는 사이버 범죄 및 재산 분쟁 해결 경험이 풍부한 전문가와 상담하여 가장 빠른 회수 경로를 찾으시기 바랍니다.

법률사무소 완봉에서는 무역 대금 사기 피해 회수 및 BEC 관련 법적 분쟁에 대한 전문 상담을 제공하고 있습니다.

  • 전화: 02-6263-9093
  • 주소: 서울 용산구 서빙고로 17 센트럴파크타워 12층 1202호

여러분의 기업 자산, 완봉이 끝까지 지켜드리겠습니다.

법률사무소 완봉

대표변호사가 직접 상담합니다

사건 초기부터 종결까지, 불리해질 여지를 완전 봉쇄합니다.

상담 신청하기
목록으로 돌아가기